Moui bon ça m'a gavé de redonner l'accès à Ie pour l'antivirus en ligne
, surtout maintenant que je sais qu'il essaie de se connecter. J'ai envoyé en scan quelques fichiers au hasard sur rav (rundll32, les svchost, explorer, etc et quelques trucs trouvés par *reg* sur le dd qui me paraissaient suspects
). Oui, bon, que voulez-vous, je vais pas me lancer dans la jungle du soft avec mes maigres connaissances
Donc:
c:\winnt\system32\rundll32.exe - OK
c:\winnt\system32\dllcache\rundll32.exe - OK
c:\winnt\rundll32.exe->(tElock v0.98) is infected with Trojan:Win32/StartPage.AQ.
Description
J'ai pourtant lancé hier une réparation de windobs, pis sp4 et 6-7 patches de sécurité. Va falloir que je le trouve à la main. Je comprends pas trop pourquoi kaspersky l'a pas détecté, ni pourquoi à chaque démarrage il recrée une entrée dans la base de registres qui cherche le fichier sur l'ancien emplacement du disque dur à l'origine de l'infection, meuh bon
Après j'ai remis à jour kaspersky et relancé un scan complet: ras, à part quelques fichiers "corrompus" genre naecd.sys, et des dll qui semblent tous faire partie de systèmes de protection de cd (securom etc)
Bon hijack, pas de souci mais bon:
Logfile of HijackThis v1.98.2
Scan saved at 16:45:10, on 17/11/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Program Files\Kaspersky Anti-Virus\avpm.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\utilemi\ZoneAlarm\zlclient.exe
C:\Program Files\Kaspersky Anti-Virus\AvpM.exe
C:\utilemi\Motherboard Monitor 5\MBM5.exe
C:\WINNT\system32\mmc.exe
C:\utilemi\Mozillafirefox\firefox.exe
C:\tempo\download\newdl\HijackThis19802.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\utilemi\AdobeAcrobat6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\utilemi\FreshDevices\FreshDownload\fdcatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\utilemi\Spybot\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\MSDXM.OCX
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [Zone Labs Client] "C:\utilemi\ZoneAlarm\zlclient.exe"
O4 - Startup: MBM 5.lnk = C:\utilemi\Motherboard Monitor 5\MBM5.exe
O4 - Global Startup: Kaspersky Anti-Virus Monitor.lnk = C:\Program Files\Kaspersky Anti-Virus\AvpM.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Marre et format demain, il me reste un rép à sauvegarder, va falloir que je formatte un scsi pour l'y mettre. Remise à zéro powaa, j'espère qu'il est pas passé dans les sauvegardes mais bon, j'ai toujours confiance en kaspersky malgré ce coup fourré 
Message édité par Profil supprimé le 17-11-2004 à 17:43:39